O limite do GitHub que um agente de IA realmente enfrenta é 80 por minuto, não a idade da sua conta.
O GitHub não documenta limite de taxa baseado em idade em lugar nenhum. O que ele documenta é um teto de 80 solicitações de geração de conteúdo por minuto e 500 por hora, que é exatamente o formato de um agente abrindo pull requests, e ninguém avisa você sobre isso.
Michael ChenVocê aponta um agente para um bug, se afasta e volta para encontrar erros em vez de um pull request. A explicação usual é que sua conta do GitHub é nova demais. Vale a pena verificar isso, porque o GitHub publica seus limites em detalhes e a idade da conta não está entre eles.
Isto é o que a documentação realmente diz, e qual dos números publicados é o que um agente autônomo encontra primeiro.
Os dois números que todo mundo cita, e por que nenhum deles é o seu problema
A documentação REST do GitHub é inequívoca sobre os limites primários. Sessenta solicitações por hora se você não estiver autenticado. Cinco mil por hora com um token de acesso pessoal. GitHub Apps recebem cinco mil como mínimo de instalação.
Cinco mil por hora é generoso para um agente. Ler um repositório, planejar uma mudança e abrir um pull request não são dezenas de milhares de chamadas. Se você está batendo em uma parede dentro de uma única sessão, o limite primário quase certamente não é a parede que você atingiu.
Em nenhum lugar dessa página, ou na seção de limites secundários ao lado dela, a idade da conta aparece como fator. Não como multiplicador, não como nível, não como nota. Essa página costumava trazer uma tabela de faixas etárias com comportamento descrito para cada uma, e essa tabela foi excluída em vez de suavizada, porque não era uma aproximação de um mecanismo real. Não existe mecanismo documentado.
O limite que se encaixa exatamente em um agente
Os limites secundários do GitHub são os interessantes, e um deles tem exatamente o formato do trabalho autônomo: no máximo 80 solicitações de geração de conteúdo por minuto, e no máximo 500 por hora.
Geração de conteúdo significa criar coisas. Commits, pull requests, issues, comentários, threads de revisão. Uma pessoa programando manualmente produz um punhado por hora. Um agente trabalhando em uma refatoração em uma dúzia de arquivos, commitando conforme avança e comentando no próprio pull request, pode produzir dezenas em um minuto sem que nada esteja errado.
Quinhentas por hora é o teto mais difícil dos dois. Um agente em loop sobre um repositório, ou vários agentes compartilhando um token, vai alcançá-lo muito antes de tocar no orçamento de cinco mil solicitações de leitura. Os limites publicados ao lado valem a pena conhecer pelo mesmo motivo: cem solicitações concorrentes compartilhadas entre as APIs REST e GraphQL, novecentos pontos por minuto na REST e noventa segundos de tempo de processamento para cada sessenta segundos de tempo real.
A correção não é uma conta mais antiga. É menos e maiores gravações: um commit em vez de oito, um comentário resumido em vez de um comentário contínuo, e um token por agente em vez de um compartilhado entre eles.
A autenticação de dois fatores obrigatória falha no sentido oposto
Esta página costumava dizer que uma conta sem 2FA era um candidato mais provável para uma retenção de segurança que poderia congelar um agente no meio da tarefa. A documentação descreve algo próximo do oposto, e a diferença muda o que você deve fazer.
O GitHub seleciona contas para 2FA obrigatório com base na atividade de contribuição: nas palavras dele, sua conta é selecionada se você realizou alguma ação mostrando que é um contribuidor. Contas selecionadas recebem um período de inscrição de 45 dias e depois um período de carência de 7 dias, após o qual a conta não pode ser usada no site até que a 2FA seja ativada.
Agora a parte que importa aqui. Uma conta bloqueada não pode autorizar novos aplicativos nem criar novos tokens de acesso pessoal. Tokens existentes continuam funcionando, deliberadamente, porque sustentam a automação da qual as pessoas dependem.
Então, um agente já em execução com um token emitido não para quando a conta é bloqueada. O que para é sua capacidade de emitir um novo token ou conectar uma nova ferramenta. A falha chega na próxima rotação, em vez de no meio da tarefa, o que é uma maneira muito mais silenciosa de perder um dia. Ative a 2FA antes de precisar de um novo token, não depois.
Por que o token é toda a fronteira de segurança
Tudo o que o agente faz, ele faz como você. Ler, commitar, acionar execuções de workflow, tudo autenticado por uma única string, e tudo atribuído à sua conta no histórico.
O que torna o escopo que você concede a esse token o único controle real que você tem, e é uma decisão tomada uma vez e com a qual se convive. Um token com escopo para um repositório limita os erros de um agente a um repositório. Um token com escopo para tudo que você pode acessar, não. Dado que o mesmo token também carrega o orçamento de geração de conteúdo descrito acima, um token por agente é tanto uma medida de segurança quanto uma medida de produtividade.
O que a prateleira de contas aqui realmente contém
Como isto é um marketplace, as coisas específicas que valem a pena afirmar são sobre nosso próprio estoque, em vez de sobre as ferramentas.
A prateleira do GitHub contém 64 listagens ativas de 30 vendedores, e pedidos concluídos nela chegam a 213 linhas de pedido em 20 produtos distintos, então é pequena, mas genuinamente ativa. Lendo todos os 64 títulos, aproximadamente metade anuncia autenticação de dois fatores, cerca do mesmo número inclui acesso a email, e vários afirmam explicitamente que um token de acesso pessoal clássico está incluído. As idades anunciadas variam de dez dias a três anos. Uma listagem é uma assinatura do Copilot, e não uma conta.
O que não pode ser dito é o que qualquer um desses rótulos vale. O método usual aqui é comparar o estoque rotulado de um vendedor com o estoque não rotulado do mesmo vendedor, e em uma prateleira de 64 listagens nenhum vendedor tem o suficiente de ambos para que a comparação funcione. Os múltiplos da prateleira inteira parecem dramáticos e não significam nada, então não são impressos.
A garantia nesta prateleira é de doze horas na mediana, o que é curto para uma compra cujo valor total é uma credencial que você ainda não testou. Emita um token e faça uma chamada autenticada no momento em que a conta chegar.
Uma nota sobre quais ferramentas isto diz respeito
Metade das sugestões de busca em torno do nome no título desta página são comparações: este agente contra aquele, e contra um terceiro. O nome em si é usado para mais de um projeto de código aberto, o que vale saber antes de seguir um tutorial escrito para um diferente.
Nada acima depende de qual você escolheu. Qualquer agente que escreve em um repositório faz isso por meio de um token, gasta o mesmo orçamento de geração de conteúdo e herda o mesmo estado de conta. Essa é a parte duradoura.
As prateleiras de contas de IA aqui são muito mais finas do que a do GitHub e mais finas do que o post ao vivo costumava sugerir: as povoadas são contas GPT com 61 listagens, Grok com 26 e DeepSeek com 17, enquanto várias prateleiras nomeadas não contêm nada. Em todas as 16.735 listagens ativas no site, exatamente uma menciona Claude no título, e é uma listagem de Gmail, não uma de conta de IA.
Os limites citados ao longo do texto são da documentação de limites de taxa do próprio GitHub, que é a única fonte que permanece atualizada. Contas com tokens e estado de dois fatores descrito na listagem estão em contas GitHub.
